Categoria: Notizie su Internet

Vulnerabilità in Python che si manifesta durante l'elaborazione di numeri float non validati in ctypes.

Sono disponibili i rilascio correttivi del linguaggio di programmazione Python 3.7.10 e 3.6.13, che risolvono la vulnerabilità (CVE-2021-3177) in grado di portare all'esecuzione di codice durante l'elaborazione di numeri floating-point non verificati nei gestori che chiamano funzioni in C tramite il meccanismo ctypes. Il problema riguarda anche le versioni Python 3.8 e 3.9, ma gli aggiornamenti per queste versioni sono ancora in fase di candidato in […]

Google si sta impegnando nella promozione di strumenti per la gestione sicura della memoria nel software open source

Google ha lanciato un'iniziativa per affrontare i problemi nell'open source causati da operazioni di memoria insicure. Secondo Google, il 70% dei problemi di sicurezza in Chromium è causato da errori nella gestione della memoria, come l'accesso a un buffer dopo che la memoria associata è stata liberata (use-after-free). Anche uno studio di Microsoft ha concluso che il 70% di tutte le vulnerabilità corrette in […]

Emulazione della build di Red Hat Enterprise Linux basata su Fedora Rawhide

Gli sviluppatori di Fedora Linux hanno annunciato la formazione di un gruppo SIG (Special Interest Group) per supportare il progetto ELN (Enterprise Linux Next), che mira a fornire build continuamente aggiornate di Red Hat Enterprise Linux basate sul repository Fedora Rawhide. Il processo di sviluppo di nuovi rami di RHEL prevede la creazione di un fork di Fedora ogni tre anni, che si sviluppa separatamente per un certo periodo, fino a portarlo a […]

Vulnerabilità nel server DNS BIND che consente l'esecuzione remota di codice

Sono stati rilasciati aggiornamenti correttivi per le versioni stabili del server DNS BIND 9.11.28 e 9.16.12, nonché per il ramo sperimentale in fase di sviluppo 9.17.10. Le nuove versioni risolvono una vulnerabilità (CVE-2020-8625) che porta a un overflow del buffer e potenzialmente consente l'esecuzione remota di codice da parte di un aggressore. Al momento non sono stati trovati exploit funzionanti. Il problema è causato da un errore nell'implementazione del meccanismo SPNEGO (Simple and Protected GSSAPI […]

Rilascio del video converter Cine Encoder 3.1 per la lavorazione di video HDR su Linux

È disponibile una nuova versione del video converter Cine Encoder 3.1 per la lavorazione di video HDR su Linux. Il programma è scritto in C++, utilizza utilità come FFmpeg, MkvToolNix e MediaInfo, e viene distribuito con licenza GPLv3. Sono disponibili pacchetti per le principali distribuzioni: Debian, Ubuntu, Fedora, Arch Linux. Nella nuova versione è stato migliorato il design del programma e aggiunta la funzione Drag&Drop. Il programma […]

Rilascio della distribuzione per la creazione di firewall pfSense 2.5.0

È stato rilasciato un distro compatto per la creazione di firewall e gateway di rete pfSense 2.5.0. La distro si basa sul codice sorgente di FreeBSD, utilizzando i lavori del progetto m0n0wall e un attivo impiego di pf e ALTQ. È disponibile un'immagine ISO per l'architettura amd64, delle dimensioni di 360 MB. La gestione della distro avviene tramite interfaccia web. Per organizzare l'accesso degli utenti nelle reti cablate e wireless può […]

Rilascio del distro minimalista Tiny Core Linux 12

È stato rilasciato il distro minimalista Linux Tiny Core Linux 12.0, che può funzionare su sistemi con 48 MB di RAM. L'ambiente grafico della distro è basato su Tiny X server, toolkit FLTK e window manager FLWM. La distro si carica interamente in RAM e funziona dalla memoria. Nella nuova versione sono stati aggiornati i componenti di sistema, incluso il kernel Linux 5.10.3, busybox 1.33.0, […]

Rilascio di nginx 1.19.7, njs 0.5.1 e NGINX Unit 1.22.0

È stato formato il rilascio della versione principale di nginx 1.19.7, all'interno del quale continuano lo sviluppo di nuove funzionalità (nella stabilità mantenuta nella versione 1.18 vengono apportate solo modifiche legate alla correzione di gravi bug e vulnerabilità). Le principali modifiche: Quando un processo esaurisce le connessioni disponibili, nginx ora chiude non solo le connessioni keepalive, ma anche quelle in attesa di chiusura del socket («lingering close»). Il codice di gestione […]

Aggiornamento di OpenSSL 1.1.1j, wolfSSL 4.7.0 e LibreSSL 3.2.4

È disponibile una versione correttiva della libreria crittografica OpenSSL 1.1.1j, che risolve due vulnerabilità: CVE-2021-23841 — dereferenziamento di un puntatore nullo nella funzione X509_issuer_and_serial_hash(), che può causare il crash delle applicazioni che chiamano questa funzione per elaborare certificati X509 con un valore non valido nel campo issuer. CVE-2021-23840 — overflow aritmetico nelle funzioni EVP_CipherUpdate, EVP_EncryptUpdate e EVP_DecryptUpdate, il cui risultato può comportare il ritorno di valori […]

È stato rilasciato il distributivo Q4OS 3.14

È stato rilasciato il distributivo Q4OS 3.14, basato sul sistema di pacchetti Debian e fornito con i desktop KDE Plasma 5 e Trinity. Il distributivo è posizionato come poco esigente in termini di risorse hardware e offre un'interfaccia desktop classica. Include diverse applicazioni sviluppate internamente, tra cui 'Desktop profiler' per un'installazione rapida di set di software tematici, 'Setup utility' per l'installazione di applicazioni di terze parti, […]

È disponibile Solaris 11.4 SRU30

Oracle ha pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 30 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la versione Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando ‘pkg update’. Nella nuova versione: È stato aggiunto il supporto per il meccanismo di protezione UMIP (User Mode Instruction Prevention), fornito dai processori Intel. Una volta attivata questa modalità […]

Pubblicazione della nuova versione stabile di Tor 0.4.5

È stata rilasciata la versione dello strumento Tor 0.4.5.6, utilizzato per gestire la rete anonima Tor. La versione Tor 0.4.5.6 è riconosciuta come il primo rilascio stabile della versione 0.4.5, che è stata sviluppata negli ultimi cinque mesi. La versione 0.4.5 sarà supportata nell'ambito del ciclo normale di assistenza — la pubblicazione di aggiornamenti verrà interrotta dopo 9 mesi o 3 mesi dopo il rilascio della versione 0.4.6.x. Il ciclo di supporto esteso (LTS) […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster